Ga naar de hoofdinhoud
Afdrukken

Kennisbank › Basisbegrippen & oriëntatie › Wat is endpointbeveiliging?

Basisbegrip

Wat is endpointbeveiliging?

In het kort

endpointbeveiliging is het beveiligen van elk extern apparaat dat verbinding maakt met een netwerk tegen cyberaanvallen.

Uitleg

Een endpoint is elk fysiek of virtueel apparaat op een netwerk dat heen en weer communiceert met het netwerk waarmee het verbonden is. Voorbeelden zijn: laptops, tablets, desktopcomputers, mobiele telefoons, printers, medische apparaten, etc.

Endpointbeveiliging verwijst naar het beveiligen van deze endpoints tegen cyberaanvallen. De endpoints kunnen namelijk toegangspunten vormen waar cybercriminelen misbruik van kunnen maken. Endpointbeveiliging heeft als doel de toegangspunten te beschermen tegen cyberbeveiligingsbedreigingen en kwaadaardige aanvallen. Dit gebeurt in drie belangrijke fases:

  • Preventie: bekende bedreigingen worden geblokkeerd voordat ze schade kunnen veroorzaken.
  • Detectie: apparatuur wordt continu in de gaten gehouden om verdachte of afwijkende activiteiten te herkennen.
  • Respons: wanneer een bedreiging wordt gevonden, wordt er snel actie ondernomen om de bedreiging te stoppen en verdere schade te voorkomen.

Waarom is dit belangrijk voor uw organisatie?

Medewerkers verbinden zich met openbare Wi-Fi-netwerken vanaf verschillende locaties, zoals thuis, in cafés en in gedeelde werkruimtes. Hierbij worden zowel apparaten van het bedrijf als persoonlijke apparaten gebruikt, waardoor het netwerk extra kwetsbaar kan zijn. Door de toename van thuiswerkenden hebben we alleen maar meer endpoints.

Een beveiligingsincident op één endpoint kan grote gevolgen hebben voor een organisatie. Het kan leiden tot: gegevensverlies en mogelijke boetes van toezichthoudende instanties. Ook kunnen systemen tijdelijk offline gehaald moeten worden, waardoor het werk wordt verstoord. Verder kan een organisatie reputatieschade oplopen, waardoor klanten het vertrouwen verliezen, en kunnen de herstelkosten na een aanval wel oplopen tot miljoenen.

Goede endpointbeveiliging is daarom niet alleen belangrijk om cyberaanvallen te voorkomen, maar ook om financieel verlies en schade te beperken.

Voorbeeld uit de praktijk

Een medewerker van een zorgpraktijk ontvangt een e-mail met een bijlage die eruitziet als een normaal document. De medewerker opent de bijlage, waarna er ongemerkt malware op de computer wordt geïnstalleerd. De malware kan vervolgens toegang krijgen tot bestanden en gevoelige patiëntgegevens. Ook kan de malware proberen zich verder te verspreiden naar andere computers binnen het netwerk.

Dit zou kunnen voorkomen worden als de zorgpraktijk een goed endpointbeveiligingsbeleid zou hebben. Endpointbeveiliging kan namelijk schadelijke bestanden herkennen en blokkeren voordat ze worden geopend. Als de malware toch op een computer terechtkomt, kan de beveiliging de verdachte activiteit detecteren en het apparaat isoleren.

Wat kunt u als organisatie doen?

U kunt uw beveiliging het best aanpakken door:

  • Endpointbeveiliging te installeren en up-to-date houden.
  • Apparaten regelmatig controleren op verdachte activiteiten.
  • Een duidelijk beveiligingsbeleid opstellen waarin staat hoe medewerkers en apparaten beveiligd moeten worden.
  • Bedrijfsapparaten en persoonlijke apparaten goed van elkaar te onderscheiden.

Gerelateerde onderwerpen

Lees ook: Wat is patchmanagement? · Wachtwoordhygiëne · Wat is multifactor authenticatie?